中文

Solidity智能合约自动漏洞注入:基于突变的方法用于基准开发

软件工程 2025-04-23 v1

摘要

智能合约的安全性在区块链系统中至关重要,甚至小小的漏洞都可能导致巨额财务损失。研究人员提出了几种基于现有基准测试的漏洞检测工具。然而,大多数基准测试已过时且仅聚焦于狭窄的漏洞集合。本工作评估了基于突变植入漏洞注入到Solidity-based智能合约中的有效性,以及最新静态分析工具是否能检测这些被植入的缺陷。我们旨在自动将漏洞植入智能合约以生成大规模且覆盖广泛的基准测试。我们提出了MuSe工具,通过利用基于模式的突变算子将六种漏洞类型植入到真实世界的智能合约中。我们使用Slither静态分析工具分析这些有漏洞的智能合约,以确定其识别能力并评估其有效性。结果表明,每种漏洞的植入率各不相同。并非所有智能合约都可以表现出某些漏洞,因为它们缺乏植入的先决条件。此外,基于模式的突变注入的漏洞,静态分析工具未能检测所有漏洞,这凸显了需要增强静态分析器的必要性,并表明由突变植入工具生成的基准测试可以提高检测工具的评估。

关键词

引用

@article{arxiv.2504.15948,
  title  = {Automated Vulnerability Injection in Solidity Smart Contracts: A Mutation-Based Approach for Benchmark Development},
  author = {Gerardo Iuliano and Luigi Allocca and Matteo Cicalese and Dario Di Nucci},
  journal= {arXiv preprint arXiv:2504.15948},
  year   = {2025}
}